Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
juniper-rce_cve-2023-36844 — Exploit de prueba de concepto que encadena cuatro CVEs (CVE-2023-36844-47) para ejecución remota de código sin autenticación en firewalls Juniper JunOS serie SRX y EX mediante carga de archivos PHP e inyección de configuración. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/juniper-rce_cve-2023-36844
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubwatchtowrlabs/juniper-rce_cve-2023-36844

juniper-rce_cve-2023-36844

Exploit de prueba de concepto que encadena cuatro CVEs (CVE-2023-36844-47) para ejecución remota de código sin autenticación en firewalls Juniper JunOS serie SRX y EX mediante carga de archivos PHP e inyección de configuración.

Ver Repositorio
115281hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-36844 , CVE-2023-36845 , CVE-2023-36846 , CVE-2023-36847

Una Prueba de Concepto para el encadenamiento de los CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] desarrollada por @watchTowr para lograr Ejecución Remota de Código en Juniper JunOS en productos de las series SRX y EX.

Sigue al watchTowr Labs Team para nuestra investigación de seguridad

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://twitter.com/alizthehax0r

Análisis Técnico

watchTowr realizó un análisis profundo de reproducción, encadenamiento y explotación de estas vulnerabilidades, que se puede encontrar en: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/

Resumen

  1. Una vulnerabilidad de carga previa a la autenticación puede utilizarse para cargar un archivo PHP arbitrario en un directorio restringido con un nombre de archivo aleatorio.
  2. Usando la misma función vulnerable, cargamos un archivo de configuración PHP (.ini) que apunta y carga el archivo PHP del paso 1 usando la directiva auto_prepend_file.
  3. Como todas las variables de entorno pueden configurarse mediante solicitudes HTTP, sobrescribimos la variable de entorno PHPRC para cargar el archivo de configuración PHP del paso 2 y desencadenar la ejecución de la función PHP declarada en el paso 1.

Uso

La función PHP se puede especificar usando la bandera —payload; sin embargo, php_uname() está configurada por defecto.

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"

Mitigaciones

Actualice a la última versión de JunOS y/o aplique los parches proporcionados por Juniper. Si estas acciones no son posibles, utilice la solución alternativa proporcionada por Juniper.

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

Descargar herramienta